
Cada transferencia de cripto que pase por una plataforma italiana, por pequeña que sea, ahora debe superar una verificación de sanciones, y el Banco de Italia quiere asegurarse al máximo de que esa norma no se esté ignorando en silencio. El 7 de septiembre, el banco central del país les indicó a los proveedores de servicios de criptoactivos con licencia, conocidos como CASP, que confirmaran que sus sistemas de control de sanciones para cripto detectan cada transacción, sin excepciones para las transferencias de bajo valor.
Conclusiones clave
El Banco de Italia ordenó a los proveedores de servicios de criptoactivos (CASP, por sus siglas en inglés) el 7 de septiembre que verifiquen que cada transferencia de cripto pasa por el control de sanciones, independientemente de su valor.
Se informó a las empresas que eliminaran cualquier umbral mínimo de transacción de sus sistemas de evaluación (screening), ya que eso podría permitir que pasen pequeñas transferencias sin comprobarse.
La obligación subyacente no es nueva: se deriva de las directrices de la Autoridad Bancaria Europea (EBA), que se volvieron aplicables en Italia el 30 de diciembre de 2025.
Las excepciones de evaluación de pagos instantáneos concedidas a algunos proveedores de servicios de pago no se aplican a las transferencias de cripto gestionadas por CASP.
El cumplimiento de sanciones funciona por separado de la licencia MiCA: contar con una autorización MiCA no exime a una empresa de estos controles.
Banca d’Italia aplica la evaluación de sanciones en cada transferencia de cripto
El mensaje del banco central fue contundente: ninguna transacción es demasiado pequeña para importar. Banca d’Italia indicó a los operadores que evaluaran la información del ordenante y del beneficiario antes de ejecutar transferencias individuales de criptoactivos, y dejó claro que el requisito se aplica transacción por transacción, no solo a la actividad por encima de cierto tamaño.
Se requiere evaluación de sanciones independientemente del tamaño de la transferencia
Según un informe difundido a través del servicio Radiocor de Borsa Italiana, el banco central pidió a los operadores que confirmaran que sus sistemas no contienen ningún umbral que limite qué transferencias se verifican realmente. En términos prácticos, eso significa que una transferencia de 1 € se trata con el mismo nivel de escrutinio que una mucho mayor, al menos en la fase de evaluación, ya que normalmente son los sistemas automatizados —no los revisores manuales— los que realizan la primera comprobación.
No se permite un umbral mínimo de transacción en los sistemas de evaluación
¿Por qué este detalle importa tanto? Porque un umbral oculto dentro de una herramienta de evaluación podría permitir que una persona sancionada evada los controles simplemente manteniendo las transferencias pequeñas. Banca d’Italia señaló específicamente este riesgo de estructuración: alguien sujeto a restricciones podría dividir una suma mayor en múltiples transferencias más pequeñas diseñadas para mantenerse por debajo del límite interno de evaluación de un operador. Cerrar ese vacío es, en esencia, el objetivo completo del recordatorio de septiembre.
Contexto regulatorio y cronología de las obligaciones de evaluación
No se trata de una regla totalmente nueva que se haya dejado caer en la industria de la noche a la mañana: es una obligación existente que ahora los reguladores están verificando que realmente esté funcionando. El requisito de evaluación se remonta a la guía de la Autoridad Bancaria Europea que cubre políticas internas, procedimientos y controles para hacer cumplir las medidas restrictivas de la UE y nacionales.
Directrices de la Autoridad Bancaria Europea e incorporación nacional
Banca d’Italia incorporó esa guía de la EBA a la práctica nacional de supervisión mediante la Nota n.º 52, fechada el 19 de mayo de 2025. La nota especifica que las directrices se volvieron aplicables en Italia el 30 de diciembre de 2025: es decir, la obligación de evaluación ha estado técnicamente en vigor durante meses antes de la comunicación de septiembre. Las normas se aplican de manera amplia y abarcan bancos, firmas de inversión, instituciones de pago, instituciones de dinero electrónico y proveedores autorizados de servicios de criptoactivos, todos los cuales deben mantener arreglos de gobernanza capaces de identificar a las personas y entidades designadas.
Comunicación de septiembre de 2025 como recordatorio de supervisión
Entonces, ¿por qué emitir un recordatorio en absoluto si la regla ya existía? La nota de septiembre de Banca d’Italia se entiende mejor como una verificación de cumplimiento más que como una nueva ley: en esencia, el banco central pide a las empresas que demuestren que sus sistemas existentes están correctamente configurados y calibrados, y no que anuncian un umbral legal nuevo.
Separación del cumplimiento de sanciones de la autorización MiCA
Un punto que el banco central recalcó que merece atención de cada firma cripto que opera en la UE es que el cumplimiento de sanciones queda completamente fuera del Reglamento de Mercados en Criptoactivos. MiCA regula la concesión de licencias, la gobernanza y los estándares de conducta, pero obtener esa autorización no elimina las obligaciones bajo las normas de la UE sobre medidas restrictivas. Esta distinción importa aún más en el contexto actual, ya que los reguladores nacionales están ultimando el cambio de Europa hacia MiCA: como informó crypto.news antes, más de 1.000 firmas de cripto en el EEE seguían sin contar con autorización MiCA una vez superada una fecha límite de transición clave. En otras palabras, una empresa puede estar totalmente autorizada bajo MiCA y aun así quedarse corta en controles de sanciones: los dos itinerarios de cumplimiento funcionan sobre vías separadas.
Implicaciones operativas para proveedores de servicios de criptoactivos
Para los CASP, este recordatorio se traduce en trabajo concreto: revisar las configuraciones de evaluación, comprobar la frecuencia de actualización de las listas de sanciones y asegurarse de que ningún atajo se aplique a la cripto que fue diseñado para redes de pagos que se mueven más rápido.
No hay excepciones de pago instantáneo para transferencias de cripto
Bajo las normas de la UE, ciertas transferencias de crédito instantáneas gestionadas por proveedores tradicionales de servicios de pago reciben un tratamiento diferente: evalúan toda la base de clientes una vez al día, además de cuando entran en efecto nuevas medidas restrictivas, en lugar de revisar cada transacción en tiempo real. Ese enfoque existe porque el abono instantáneo deja poco margen para la evaluación transacción por transacción sin menoscabar el objetivo de los pagos instantáneos. La nota de 2025 de Banca d’Italia es explícita, sin embargo: esa excepción no cubre las transferencias de cripto procesadas por CASP. Las empresas no pueden aplicar un atajo al estilo de pagos instantáneos a la cripto simplemente porque una transacción en blockchain se liquide rápido; siguen aplicándose las disposiciones específicas de la EBA sobre transferencias individuales de criptoactivos, y según Crypto Briefing, los proveedores de servicios de pago que gestionan flujos de cripto están sujetos al mismo estándar.
Evaluación integral, la Travel Rule y la presión de la industria
Junto con la evaluación de sanciones, Banca d’Italia instruyó a los CASP a seguir la guía de la EBA sobre la Travel Rule, separada, que aborda la información del ordenante y del beneficiario faltante o incompleta que se adjunta a transferencias de fondos y cripto. En conjunto, estas obligaciones generan presión operativa real sobre los equipos de cumplimiento: necesitan listas de sanciones actualizadas con frecuencia, sistemas que puedan hacer correspondencias con alias y gestionar nombres transliterados, procedimientos para investigar alertas y registros que resistan la revisión de los supervisores. Las direcciones en blockchain vinculadas a partes sancionadas añaden otra capa de dificultad, ya que la evaluación de nombres por sí sola podría no detectar una exposición asociada a una dirección de monedero en lugar de a una persona con nombre: esto empuja a algunos operadores a combinar la evaluación del cliente con analítica de blockchain, aunque la atribución puede cambiar y las alertas no siempre señalan a una parte realmente designada.
Esto importa más allá de las fronteras de Italia. El recordatorio también llega en un contexto de expansión de las medidas restrictivas de la UE: según señaló crypto.news, las sanciones de la UE han apuntado a 14 plataformas de cripto y 94 instituciones financieras, ampliando el conjunto de contrapartes que los sistemas de cumplimiento ahora necesitan reconocer.
Banca d’Italia no estableció un nuevo plazo de cumplimiento, no mencionó casos específicos de CASP en revisión ni anunció sanciones en su nota de septiembre; cualquier medida de cumplimiento seguiría un proceso regulatorio separado basado en cómo funcionan realmente los controles de cada operador. Pero el mensaje de base es claro: para los operadores de cripto italianos, el siguiente paso es una revisión documentada de la configuración de evaluación, la cobertura de listas de sanciones y los procedimientos de escalamiento, porque una licencia MiCA por sí sola no demostrará que esos controles funcionen en cada una de las transferencias.
Preguntas frecuentes
¿Las transferencias de cripto están exentas de la evaluación de sanciones si el valor de la transacción es bajo?
No. Banca d’Italia exige que cada transferencia de cripto pase por la evaluación de sanciones independientemente del valor de la transacción.
¿La comunicación de Banca d’Italia introduce nuevas normas de sanciones para transferencias de cripto?
No. La comunicación de septiembre de 2025 es un recordatorio de supervisión que refuerza las directrices existentes de la Autoridad Bancaria Europea que ya están vigentes en Italia.
¿Los proveedores de servicios de criptoactivos pueden aplicar excepciones de pago instantáneo a las transferencias de cripto?
No. Las excepciones de pago instantáneo disponibles para ciertos proveedores de servicios de pago no cubren las transferencias de cripto procesadas por CASP.
¿El cumplimiento de sanciones para transferencias de cripto está cubierto por la autorización MiCA?
No. El cumplimiento de sanciones es independiente de la autorización MiCA y debe observarse de forma independiente por las empresas de cripto.
Artículo elaborado con la ayuda de inteligencia artificial y revisado por el equipo editorial.
